Windows 更新プログラムの用語については、「 Windows 更新プログラムの種類 」と 「毎月の品質更新プログラムの種類」を参照してください。 バージョン 24H2 Windows 11の概要については、その更新履歴ページを参照してください。
新しいコンテンツが Windows リリース の 正常性ダッシュボードに発行されるタイミングを確認するには、@WindowsUpdateに従ってください。
変更ログ
|
日付の変更 |
説明の変更 |
| 2026 年 6 月 1 日 |
方法 2 の [カタログ] の下に表示されている x64 MSU ファイルを更新しました。 |
ハイライト
この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。
改善点
このセキュリティ更新プログラムには、更新プログラム のKB5053656 (2025 年 3 月 27 日にリリース) の一部であった機能強化が含まれています。 次の概要では、KB 更新プログラムをインストールした後に解決される主な問題について説明します。 また、新機能も含まれています。 角かっこ内の太字のテキストは、変更の項目または領域を示します。
-
[認証] この更新プログラムは、Identity Update Manager 証明書/初期認証用公開キー暗号化 (PKNIT) パスのマシン パスワードローテーションに影響する問題に対処します。 この問題は、特に Kerberos が使用され、Credential Guard が有効になっているときに発生し、ユーザー認証の問題が発生する可能性があります。 Kerberos 経由のパスワードローテーションに依存する Credential Gurad の機能 Machine Accounts も、永続的な修正が利用可能になるまで無効になっています。
-
[夏時間 (DST)] 2025 年の政府 DST 変更順序をサポートするために、チリの Aysen リージョンの更新。 DST の変更の詳細については、 夏時間 & タイム ゾーンに関するブログを参照してください。
-
[OS セキュリティ] この更新プログラムまたはそれ以降の Windows 更新プログラムをインストールすると、デバイスに新しい %systemdrive%\inetpub フォルダーが作成されます。 このフォルダーは、インターネット インフォメーション サービス (IIS) がターゲット デバイスで有効になっているかどうかに関係なく削除しないでください。 この動作は、保護を強化する変更の一部であり、IT 管理者やエンド ユーザーからのアクションは必要ありません。 詳細については、「CVE-2025-21204」を参照してください。
-
[Windows Hello] この更新プログラムまたはそれ以降の Windows 更新プログラムをインストールした後、セキュリティを強化するために、顔認識Windows Helloは、サインイン時にカラー カメラに表示される顔を表示する必要があります。 詳細については、「 CVE-2025-26644」を参照してください。
以前の更新プログラムをインストールした場合、デバイスは、このパッケージに含まれる新しい更新プログラムのみをダウンロードしてインストールします。
セキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドと 2025 年 4 月のセキュリティ Updatesを参照してください。
AI コンポーネント
このリリースでは、次の AI コンポーネントが更新されました。
|
AI コンポーネント |
バージョン |
| イメージの検索 |
1.7.820.0 |
| コンテンツ抽出 |
1.7.820.0 |
| セマンティック分析 |
1.7.820.0 |
Windows 11 サービス スタック更新プログラム (KB5058538)- 26100.3764
この更新プログラムは、Windows の更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。 サービス スタック更新プログラム (SSU) をインストールすることで、堅牢で信頼性の高いサービス スタックを利用し、デバイスで Microsoft の更新プログラムを受信し、インストールできるようになります。 SU の詳細については、「 サービス スタック更新プログラムのオンプレミス展開の簡略化」を参照してください。
この更新プログラムの既知の問題
Citrix
特定の Citrix コンポーネントがインストールされているデバイスは、2025 年 1 月の Windows セキュリティ更新プログラムのインストールを完了できない場合があります。 この問題は、 Citrix Session Recording Agent (SRA) バージョン 2411 のデバイスで発生しました。 このアプリケーションの 2411 バージョンは、2024 年 12 月にリリースされました。
影響を受けるデバイスは、最初に 2025 年 1 月の Windows セキュリティ更新プログラムを正しくダウンロードして適用する場合があります ([設定] の [Windows Update] ページを使用するなど)。 ただし、更新プログラムのインストールを完了するためにデバイスを再起動すると、「予定どおりに完了できませんでした」というエラー メッセージが表示されます。 心配する必要はありません - "変更を元に戻す" が表示されます。 その後、デバイスは以前にデバイスに存在していた Windows の更新プログラムに戻ります。
この問題は、SRA アプリケーションのバージョン 2411 が新しいバージョンであるため、限られた数の組織に影響を与える可能性があります。 ホームユーザーは、この問題の影響を受けないと考えられます。
Windows Hello
注
この更新プログラムをインストールした後、低照度で顔認識Windows Helloまたはカバーされたカメラ レンズを使用してサインインできない場合、これはセキュリティ強化のための設計変更であり、以下に示す既知の問題とは無関係です。 詳細については、「 機能強化 」セクションを参照してください。
次の問題は、この更新プログラムのインストール後に System Guard Secure Launch または Dynamic Root of Trust for Measurement (DRTM) 機能が有効になっているデバイスにのみ影響します。 この更新プログラムの前にセキュア起動または DRTM が有効になっているデバイス、またはこれらの機能が無効になっているデバイスは、この問題の影響を受けません。
特定のセキュリティ機能が有効になっているデバイスのWindows Helloに影響する問題を認識しています。 この更新プログラムをインストールし、[設定>System>Recovery からこの PC をリセットする] を実行し、[Filesとローカル インストールを保持する] を選択すると、一部のユーザーが顔認識または PIN Windows Hello を使用して Windows サービスにログインできない場合があります。 ユーザーは、"何かが発生し、PIN が使用できない" というWindows Hello メッセージを確認する場合があります。 [PIN を再度設定する] または [申し訳ございませんが、顔のセットアップに問題が発生しました] をクリックします。
ブルー スクリーン例外
この更新プログラムをインストールしてデバイスを再起動すると、SECURE_KERNEL_ERRORを示すエラー コード0x18Bブルー スクリーン例外が発生する可能性があります。
Noto フォントの問題
Microsoft Edge や Google Chrome などの Chromium ベースのブラウザーで 96 DPI (100% スケーリング) で表示した場合に、CJK (中国語、日本語、韓国語) テキストがぼやけるまたは不明瞭であるとの報告があります。 2025 年 3 月のプレビュー更新プログラムでは、Web サイトやアプリで適切なフォントが指定されていない場合にテキスト レンダリングを改善するための代替策として、Google と共同で CJK 言語用の Noto フォントが導入されました。 この問題は、96 DPI ではピクセルの密度が限定的で、CJK 文字の明瞭さと配置の精度が低下する可能性があることに起因しています。 ディスプレイのスケーリングを拡大することで、テキストのレンダリングが強化され、明瞭さが向上します。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
Microsoft では、お使いのオペレーティング システム用の最新のサービス スタック更新プログラム (SSU) を最新の累積更新プログラム (LCU) と組み合わせて提供されます。 SSU に関する一般的な情報については、「サービス スタック更新プログラムとサービス スタック更新プログラム (SSU): よく寄せられる質問」を参照してください。
この更新プログラムのインストール
この更新プログラムをインストールするには、次のいずれかの Windows および Microsoft リリース チャネルを使用します。
|
使用可能 |
次の手順 |
|
この更新プログラムは、Windows Updateと Microsoft Update から自動的にダウンロードおよびインストールされます。 |
|
使用可能 |
次の手順 |
|
この更新プログラムは、構成されたポリシーに従って、Windows Updateと Microsoft Update for Business から自動的にダウンロードおよびインストールされます。 |
|
使用可能 |
次の手順 |
| はい |
この更新プログラムをインストールする前に
この更新プログラムのスタンドアロン パッケージを取得するには、 Microsoft Update Catalog Web サイトにアクセスします。 この KB には、順番にインストールする必要がある 1 つ以上の MSU ファイルが含まれています。
この更新プログラムのインストール
方法 1: すべての MSU ファイルを一緒にインストールする
Microsoft Update Catalog からKB5055523用のすべての MSU ファイルをダウンロードし、同じフォルダー (C:/Packages など) に配置します。
展開イメージのサービスと管理 (DISM.exe) を使用して、ターゲット更新プログラムをインストールします。 DISM では、 PackagePath で指定されたフォルダーを使用して、必要に応じて 1 つ以上の前提条件の MSU ファイルを検出してインストールします。
Windows PC の更新
実行中の Windows PC にこの更新プログラムを適用するには、管理者特権のコマンド プロンプトから次のコマンドを実行します。
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu または、管理者特権のWindows PowerShell プロンプトから次のコマンドを実行します。
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Windows インストール メディアの更新
この更新プログラムを Windows インストール メディアに適用するには、「 動的更新プログラムを使用して Windows インストール メディアを更新する」を参照してください。
メモ: 他の動的更新プログラム パッケージをダウンロードする場合は、この KB と同じ月に一致することを確認します。 この KB と同じ月に SafeOS 動的更新プログラムまたは動的更新プログラムのセットアップを使用できない場合は、最新公開バージョンの各バージョンを使用します。
マウントされたイメージにこの更新プログラムを追加するには、管理者特権のコマンド プロンプトから次のコマンドを実行します。
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu または、管理者特権のWindows PowerShell プロンプトから次のコマンドを実行します。
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
方法 2: 各 MSU ファイルを個別に順番にインストールする
DISM または Windows Update スタンドアロン インストーラーを使用して、各 MSU ファイルを個別にダウンロードしてインストールします。
- windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
使用可能 |
次の手順 |
|
この更新プログラムは、次のように製品と分類を構成する場合、Windows Server Update Services (WSUS) と自動的に同期されます。
製品: Windows 11
分類:セキュリティ更新プログラム |
注
-
LCU を削除したい場合
- SSU パッケージと LCU パッケージを組み合わせてインストールした後に LCU を削除するには、 DISM/Remove-Package コマンド ライン オプションを使用し、引数として LCU パッケージ名を指定します。 パッケージ名を調べるには、次のコマンドを使用します。DISM /online /get-packages。
- 組み合わされたパッケージWindows Update /uninstall スイッチを使用してスタンドアロン インストーラー (wusa.exe) を実行すると、結合されたパッケージに SSU が含まれているため、機能しません。 インストール後に SSU をシステムから削除することはできません。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5055523のファイル情報をダウンロードします。
サービス スタック更新プログラムで提供されるファイルの一覧については、SSU (KB5058538) バージョン 26100.3764 の f ile 情報をダウンロードします。